AU SECOURS PC INFECTE !!!

Résolu/Fermé
fairouz - 24 janv. 2011 à 17:32
 Utilisateur anonyme - 31 janv. 2011 à 08:13
Bonjour,

Je viens vous demander votre aide car je ne sais vraiment plus quoi faire !
J'ai été infecté par le "Antimalware doctor"...
Je l'ai supprimé grâce à l'aide que vous avez fourni à d'autres membres via votre forum en utilisant "rkill", puis "malwarebytes", "ZHPdiag", un scan en ligne"HousecallLauncher", puis "HijackThis"...
Tout s'est très bien déroulé jusqu'a présent, mais pendant que j'essayais de dechiffrer le log de Hijackthis, un autre virus M'A INFECTE !!!(Snif...)
Celui-ci est, d'après Internet, très récent, et se nomme "Windowsscan"..(J'ai trouvé l'information via le site Loaris.com)
J'ai téléchargé ce logiciel (Loaris Trojan) pour faire le ménage, mais, étant novice, j'ai peur que mon PC soit toujours infecté, et là je suis au bord du précipice !!!
Il y aurait-il une âme bienveillante pour m'aider a guérir mon très précieux pc, et m'aider à analyser mes logs s'il vous plait???

Merci d'avance au docteur qui voudra bien m'aider...

Fairouz


A voir également:

39 réponses

Bonsoir,
Voici le rapport ZHPFix :

Rapport de ZHPFix 1.12.3238 par Nicolas Coolman, Update du 15/01/2011
Fichier d'export Registre : C:\ZHPExportRegistry-26-01-2011-16-58-42.txt
Run by Fayza at 26/01/2011 16:58:42
Windows 7 Business Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKCU\Software\Loaris => Clé supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\Loaris => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O42 - Logiciel: Loaris Trojan Remover 1.2 - (.Loaris, Inc..) [HKLM] -- {29988DC6-9C4A-49B2-AC86-5C380B29ADB9}_is1 => Logiciel supprimé avec succès


========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Dossier(s)
1 : Logiciel(s)


End of the scan
0
Voici le rapport du Scan de Ad-Remover, j'envoi le rapport du "nettoyage" juste après :

======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 20/01/11 à 19:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 17:01:01 le 26/01/2011, Mode normal

Microsoft Windows 7 Professionnel (X86)
Fayza@FAYZA-TOSH (TOSHIBA PORTEGE R600)

============== RECHERCHE ==============





============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 183 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 26/01/2011 (2973 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 26/01/2011 (1995 Octet(s))
C:\Ad-Report-SCAN[1].txt - 25/01/2011 (2705 Octet(s))
C:\Ad-Report-SCAN[2].txt - 26/01/2011 (1877 Octet(s))

Fin à: 17:02:57, 26/01/2011

============== E.O.F ==============
0
Utilisateur anonyme
26 janv. 2011 à 17:08
pas besoin de repasser au ettoyage, tu l'a déjà fait :
C:\Ad-Report-CLEAN[1].txt - 26/01/2011 (2973 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 26/01/2011 (1995 Octet(s))



relance ADR, clique sur désinstaller,

passe les fichiers sur le site de virus total :-)



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voici les rapport de virus total sur les 4 liens demandés :
Rapport du fichier 1 :
http://www.cijoint.fr/cjlink.php?file=cj201101/cijakgIbMu.txt

Rapport du fichier 2 :
http://www.cijoint.fr/cjlink.php?file=cj201101/cijs1hViwK.txt

Rapport du fichier 3 :
http://www.cijoint.fr/cjlink.php?file=cj201101/cijJbVWmdl.txt

Rapport du fichier 4 :
http://www.cijoint.fr/cjlink.php?file=cj201101/cij4Qs4r4b.txt

Merci d'avance,
0
Utilisateur anonyme
26 janv. 2011 à 18:17
merci pour les VT :-)

as tu désinstaller ADR via son interface ?


ceci est pour information :
http://www.assure-le.com/loaris-trojan-remover

cet article date de 2009, je ne sais pas ou en est à ce jour !

je préfere qu'il soit désinstallé quand même :P


commmet va le pc avant de finaliser la désinfection ?

0
Je l'ai supprimé comme tu me l'a demandé précedemment...
Je suis allé vérifier sur "Ajout/suppression de programmes", et il n'est plus là, mais il y a-t-il moyen de vérifier qu'il à bien été totalement supprimé ?comme le reste d'ailleurs, lool !

Le PC a l'air de mieux aller pour l'instant, RAS....
0
Utilisateur anonyme
26 janv. 2011 à 18:51
ok,
dans ce cas, on finalise :


. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/


* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :
http://www.teamxscript.org/too/Xplode/DelFix.exe

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour Windows 7 :

http://www.jenyburn.com/home/comment-desactiver-la-restauration-du-systeme-sous-windows-7


* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

0
Bonjour,

Voici le rapport de Delfix :
# DelFix v7.1 - Rapport créé le 27/01/2011 à 17:21
# Mis à jour le 16/01/11 à 15h30 par Xplode
# Système d'exploitation : Windows 7 Professional (32 bits) [version 6.1.7600]
# Nom d'utilisateur : Fayza - FAYZA-TOSH (Administrateur)
# Exécuté depuis : C:\Users\Fayza\Desktop\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\RSIT
Supprimé : C:\Vundofix Backups
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\trend micro\Hijackthis
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\rkill.log
Supprimé : C:\ZHPExportRegistry-20-01-2011-01-14-37.txt
Supprimé : C:\ZHPExportRegistry-26-01-2011-16-58-42.txt
Supprimé : C:\Users\Fayza\Desktop\otl2.txt
Supprimé : C:\Users\Fayza\Desktop\rkill.exe
Supprimé : C:\Users\Fayza\Desktop\RSIT.exe
Supprimé : C:\Users\Fayza\Desktop\Ad-Report-SCAN[1].txt
Supprimé : C:\Users\Fayza\Desktop\VundoFix.exe
Supprimé : C:\Users\Fayza\Desktop\HiJackThis.lnk
Supprimé : C:\Users\Fayza\Desktop\hijackthis.log
Supprimé : C:\Users\Fayza\Desktop\HiJackThis.msi
Supprimé : C:\Users\Fayza\Desktop\hijackthis2.log
Supprimé : C:\Users\Fayza\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Fayza\Desktop\ZHPDiag1.Txt
Supprimé : C:\Users\Fayza\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Fayza\Desktop\ZHPDiagautre.txt
Supprimé : C:\Users\Fayza\Desktop\ZHPDiagautre2.txt
Supprimé : C:\Users\Fayza\Desktop\ZHPDiagrapport1
Supprimé : C:\Users\Fayza\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Fayza\Desktop\RogueKiller.exe
Supprimé : C:\Users\Fayza\Desktop\RKreport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\TrendMicro
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~


########## EOF - "C:\DelFixSuppr.txt" - [2004 octets] ##########
0
Voici le scan de mon antivirus, il a trouvé un virus du nom de "JAVA":

http://www.cijoint.fr/cjlink.php?file=cj201101/cijzzRpx5m.txt
0
bonsoir,
tu as juste oublié de faire la mise à jour de java et désinstaller les vieilles versions de ton pc :-)


O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire. Une fois ton problème passé, coche ton message comme résolu.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
Bonsoir,
Ah ok, j'avais cru que le virus se nommait ainsi !!!

En même temps, mon problème à commencé quand il m'a demandé d'installer java pour regarder une video sur un site...
Et d'après mon antivirus, c'était bien un virus...
Enfin, tant que c'est reglé, c'est le principal !
Que dois-je faire maintenant ?

PS : j'ai pas compris le texte en italique que tu as écrit dans ton précédent message...
0
bonjour,
le texte en italique e bas de mes messages , n'est autre que ma signature :P


les explois par java sont détectés par les antivirus, il suffit de désinstaller via l'ajout/suppresion de programme, les anciennes versions de java et installer la dernière version.

si tout est rentré dans l'ordre, crée un nouveau point de restauration système, ça peut servire :P

sur ce, bon surf ;-)



O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire. Une fois ton problème passé, coche ton message comme résolu.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
Ah oké, merci lool, je n'avais pas compris !
Merci infiniment pour ton aide, je n'aurais pu m'en sortir sans ton aide !
A bientot,
Fairouz
0
Utilisateur anonyme
31 janv. 2011 à 08:13
;-)
0
LadyDolls Messages postés 3 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 24 janvier 2011
24 janv. 2011 à 19:16
Si tu n'es pas sur d'avoir réellement supprimer ton fameux virus , pourquoi ne pas installer un anti-virus :/. Je pense que ce serait la meilleur solution. Je vais regarder si il n'y a pas a quelconque logiciel qui te permettrait de savoir vraiment si tu n'es plus infecté
-1
kevin1998 Messages postés 15 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011 10
24 janv. 2011 à 17:41
Bonjours tu peut effacer tout ton disque et reinstaller windows
cordialement
-3
kevin1998 Messages postés 15 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011 10
24 janv. 2011 à 17:59
regarde ca https://www.commentcamarche.net/faq/32-virus-que-faire-quand-on-est-infecte
-3
kevin1998 Messages postés 15 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011 10
24 janv. 2011 à 18:00
et prend un antivirus
-3